Die australischen Behörden haben zwei junge Männer festgenommen, die beschuldigt werden, an TeamPCP teilzunehmen, einem Cyberkriminalitätskollektiv, das mit Angriffen in Verbindung steht, die möglicherweise mehr als 1.000 Organisationen weltweit kompromittierten.
Ruben Ian Thomson, 21, und Louis Michael Gaebler, 23, wurden in Perth nach einer Untersuchung gegen die Australian Federal Police (AFP), die Western Australia Police und das FBI festgenommen. Die Behörden haben zusammen 14 Anklagen gegen die beiden erhoben.
Ermittler behaupten, dass die Verdächtigen an der Verbreitung von bösartigem Code beteiligt waren, der Systeme von Unternehmen, Regierungsstellen und anderen Organisationen kompromittieren konnte. Die AFP schätzt, dass die mit der Schadsoftware verbundenen Aktivitäten es den Angreifern ermöglichte, mehr als 500.000 Zugangsdaten zu erhalten und mindestens 300 GB Daten von Opfern zu entfernen.
Beide Männer werden verdächtigt, Mitglieder von TeamPCP zu sein, das die Behörden als hochorganisierte cyberkriminelle Operation beschreiben. Die Gruppe hat besondere Aufmerksamkeit erregt, weil sie angeblich an Lieferkettenangriffen beteiligt ist, bei denen kompromittierende Software oder Dienstleistungen Zugang zu zahlreichen nachgelagerten Organisationen ermöglichen können.
Das FBI hatte Organisationen bereits im Juli vor den Aktivitäten von TeamPCP gewarnt. Die Gruppe wurde auch mit dem Angriff im März im Zusammenhang mit LiteLLM in Verbindung gebracht, einem Open-Source-Framework, das Anwendungen mit verschiedenen künstlichen Intelligenzmodellen verbindet.
Dieser Vorfall führte zum Diebstahl einer großen Sammlung sensibler Informationen. Während des Angriffs wurde Berichten zufolge ein 153-GB-Archiv entwendet, wobei fast 2.500 Organisationen unter den betroffenen Organisationen auftauchten. Das freigelegte Material enthielt Geheimnisse und Zugangsdaten, die mit einer Vielzahl von Unternehmen und Institutionen verbunden waren.
Australische Medienberichte beschrieben Thomson und Gaebler als zentrale Persönlichkeiten in TeamPCP, wobei Thomson angeblich eine Führungsrolle innehatte. Diese Behauptungen bleiben Anschuldigungen, und die Strafverfahren gegen beide Angeklagten sind noch nicht von einem Gericht entschieden worden.
Die Anklagen gegen Thomson umfassen den Besitz von Hacking-Tools mit der Absicht, deren Nutzung, unbefugte Änderung von Computerdaten, Verbreitung von Hacking-Tools, Nichtbefolgung einer gerichtlichen Anordnung zur Abgabe von Geräten sowie den Umgang mit mehr als 100.000 US-Dollar, die als Erlöse aus Straftaten gelten.
Gaebler sieht sich dem Besitz von Hacking-Tools, unbefugter Datenänderung und der Verbreitung von Werkzeugen für Cyberangriffe gegenüber.
Die Festnahmen sind das Ergebnis der Zusammenarbeit zwischen australischen und US-amerikanischen Strafverfolgungsbehörden, während die Behörden die internationalen Aktivitäten von TeamPCP untersuchen. Angesichts der angeblichen Anzahl kompromittierter Organisationen und gestohlener Ausweise geht die Ermittlung weit über die beiden in Perth festgenommenen Verdächtigen hinaus.
Im Falle einer Verurteilung könnten beide Männer hohe Haftstrafen erhalten. Thomson sieht sich dem breiteren Vorwurf gegenüber, wobei die kombinierten Höchststrafen für seine Anklagen potenziell Jahrzehnte der Haft bedeuten könnten.
